<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Vulnerability Disclosure on Nalar</title>
    <link>https://nalar.dev/id/tags/vulnerability-disclosure/</link>
    <description>Recent content in Vulnerability Disclosure on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 24 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/vulnerability-disclosure/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>security.txt Menerbitkan Jalur Pelaporan Kerentanan dengan Batas yang Jelas</title>
      <link>https://nalar.dev/id/id/security-txt-menerbitkan-jalur-pelaporan-kerentanan-dengan-batas-yang-jelas/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/id/security-txt-menerbitkan-jalur-pelaporan-kerentanan-dengan-batas-yang-jelas/</guid>
      <description>&lt;p&gt;Sebuah celah keamanan dapat sulit dilaporkan meski layanan yang terdampak mudah diidentifikasi. Formulir dukungan umum dapat mengirim pesan ke antrean yang salah, mailbox keamanan lama mungkin tidak lagi dipantau, dan peneliti tidak dapat menganggap sebuah kebijakan disclosure berlaku hanya dari nama perusahaan. RFC 9116 menangani masalah routing tersebut melalui &lt;code&gt;security.txt&lt;/code&gt;, file kecil yang dapat diproses mesin dan diterbitkan operator layanan.&lt;/p&gt;&#xA;&lt;p&gt;File ini tidak menyatakan bahwa sebuah layanan aman, tidak memberi izin untuk melakukan pengujian, dan tidak mendefinisikan seluruh program vulnerability disclosure. Tugasnya lebih sempit: menerbitkan jalur pelaporan yang masih berlaku beserta metadata terkait pada lokasi yang dapat diprediksi.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
